我这个是放通了1000-60000端口吗?详细解释一下命令什么意思,有点蒙
(0)
最佳答案
是的,放通了1000-6000,参考命令手册有详细解释http://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F1000-AK/
(0)
是tcp端口范围1000-60000吗,还是不区分这些
tcp
object-id:指定对象ID,取值范围为0~4294967294。若未指定本参数,系统将按照步长10 从0 开始,自动分配一个大于现有最大ID 的最小ID。譬如现有对象的最大ID 为22,那么自动分 配的新ID 将是30。 protocol:协议类型,可输入的形式如下: • 数字:取值范围为 0~255; • 名称:可选取 tcp(6)、udp(17)、icmp(1)或icmpv6(58)。 source:指定源端口。只在protocol 为tcp 或udp 时有效。 destination:指定目的端口。只在protocol 为tcp 或udp 时有效。 eq:等于指定的端口号。 lt:小于指定的端口号。 gt:大于指定的端口号。 port:指定端口号,取值范围为0~65535。 range port1 port2:在指定的两个端口号范围内。port1 表示端口号1,取值范围为0~65535。 port2 表示端口号2,取值范围为0~65535。
刚刚发你的命令行连接下载下来有详细解释,上述都在里面找的
好滴,谢谢
创建一个ip地址组名称为fuwuqi102
网段是192.168.10.0/24
创建一个服务组名称为fuwuqi
服务是tcp协议,源地址为any,目标地址是1000~6000端口号
创建一条rule
动作是放行
源区域Trust
源区域Untrust
目标区域Trust
目标区域Untrust
绑定ip地址组 绑定组名称为fuwuqi102
绑定服务组 绑定组名为fuwuqi
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好滴,谢谢